MetaFilter

The past 24 hours of MetaFilter

It's OK if you're not ready. Maybe one day you will be.

My day job is at a rural branch of a public library, and we have a Pride display. Yesterday I was at the desk when a man came in. Fifties, maybe, or sixties. Plaid shirt, mesh trucker cap, suspenders. He went up to the display and just stood there for a long moment. Then he came up to the desk. Not gonna lie, I braced. I mentally ran through the spiel I've prepared for when someone complains about a display. Especially a Pride display. It doesn't happen often, but it happens enough. Freedom to read. Something in the collection for everyone. Here's my supervisor's card.

Tower Hamlets, London タワー・ハムレッツ区、ロンドン

Mr Mikage (ミスター御影) posted a photo:

Tower Hamlets, London タワー・ハムレッツ区、ロンドン

Hamburg

Peter Kernwein posted a photo:

Hamburg

Hamburg

Peter Kernwein posted a photo:

Hamburg

Hamburg

Peter Kernwein posted a photo:

Hamburg

Hamburg

Peter Kernwein posted a photo:

Hamburg

Hamburg

Peter Kernwein posted a photo:

Hamburg

Slashdot

News for nerds, stuff that matters

Microsoft Hacked To Deliver Malware To Claude and Gemini Users

An anonymous reader quotes a report from 404 Media: Microsoft has shut down a wave of its own repositories on GitHub, including those related to Azure and AI coding agents, as it investigates a data breach, according to research from cybersecurity researchers and a statement given to 404 Media by Microsoft. Hackers planted malware that would harvest peoples' credentials when they opened it in AI coding tools like Claude Code or Gemini CLI, according to one set of researchers. The exact contours of the breach are unclear, but researchers say Microsoft has disabled more than 70 of its own repositories, and pointed to a particular package that was previously compromised.

Last week, cybersecurity website OpenSourceMalware.com, which acts as a clearing house for indicators of supply chain attacks so defenders can secure their own networks, and which also publishes its own write-ups, wrote about the mass disabling of Microsoft GitHub repositories. "GitHub disabled 73 Microsoft repositories across four of its GitHub organizations -- the entire Azure Functions org, the whole Durable Task family, and a row of AI sample apps -- in a 105-second sweep on June 5," the website wrote on Friday. Is it very unusual for any company, let alone Microsoft, to disable so many of its own repositories in one go. They include 49 related to Azure, Microsoft's cloud computing arm, and some concerning AI agents. The shutdown repositories also include ones related to durabletask, a Microsoft development tool.

Researchers from StepSecurity wrote on Friday that the GitHub closures came after a malicious commit was pushed to the durabletask repository. That attack planted configuration files that would harvest peoples' credentials when they opened the repository in Claude Code, Gemini CLI, Cursor, or VS Code, StepSecurity wrote. Microsoft said in a statement: "Our priority is to protect customers and the broader ecosystem. We temporarily removed some repositories as we investigated potential malicious content. Some of these repos have been restored after review, while others may remain offline while work continues. As part of our investigation, we notified a small number of customers who may have pulled down content from the affected repositories. We will continue to investigate, and if anything further is identified that requires customer action, we will reach out directly through our established support channels."

Read more of this story at Slashdot.

The Guardian

Latest news, sport, business, comment, analysis and reviews from the Guardian, the world's leading liberal voice

Wembanyama condemns apparent attacks on Spurs fans in New York during NBA finals

  • Videos show Spurs fans having jerseys ripped off

  • Players from both teams say incidents are unacceptable

Players from both teams in the NBA finals have condemned apparent attacks on San Antonio Spurs fans by supporters of the New York Knicks.

Videos circulating on social media showed Spurs fans having their jerseys ripped off on the streets of New York in the aftermath of the Knicks’ loss in Game 3 of the finals at Madison Square Garden.

Continue reading...

Didier Deschamps: ‘Mbappé knows that when he speaks, he speaks for all the players’

Questioned in France but championed from afar, the departing head coach has forged a legacy that no one – bar, perhaps, himself – would dare dispute

Follow the verdant path towards the Château de Clairefontaine and you are met by a three-metre replica of the World Cup trophy accompanied by two stars, representing France’s World Cup triumphs. Didier Deschamps had his hand in both of them, captaining his side to victory in 1998 before repeating the feat as manager in 2018.

The ‘98 World Cup final was France’s first ever but Les Bleus have now participated in four of the last seven end games, with Deschamps involved in three of them. In North America, he will have one final shot at reaching another. These are the expectations, moulded by past success. Deschamps has taken France to three major finals in his 14-year stint as manager. “We’re among the favourites,” he says as he sits down for the interview. “It isn’t a taboo word for me. If we have this status today, which seems logical and legitimate to me, it’s because of everything that we have done, the results we achieved.”

Continue reading...

How Belfast knife attack became the latest far-right ‘trigger event’

The rapid spread of footage shows how social media is pivotal in enabling far-right agitators to mobilise internationally

Filmed at about 10.30pm on Monday night on a Belfast street, bystanders captured the moment when a man, believed to be a Sudanese asylum seeker, wielded a knife over another man he had pinned to the ground.

By Tuesday, the clip had become the latest transnational “trigger event” – in the mould of the Southport killings and the case of the murdered 18-year-old student Henry Nowak – as far-right activists from Britain and beyond seized on it.

Continue reading...

Rijnmond - Nieuws

Het laatste nieuws van vandaag over Rotterdam, Feyenoord, het verkeer en het weer in de regio Rijnmond

Tieners aangehouden in onderzoek naar aanslagen

De politie heeft dinsdagochtend twee tieners aangehouden in een onderzoek naar zes aanslagen in Zeeland. Het gaat om een 18-jarige Rotterdammer en een 19-jarige man uit Spijkenisse. Beide mannen zijn in hun woningen aangehouden. Wat hun precieze rol is geweest rond de aanslagen was, is niet bekend.

Wel.nl

Minder lezen, Meer weten.

Serena Williams maakt comeback met zege in dubbelspel op Queen's

LONDEN (ANP/AFP) - Serena Williams heeft haar comeback in het internationale tenniscircuit gemaakt met een overwinning in het dubbelspel. De 44-jarige Amerikaanse won in de eerste ronde van het grastoernooi van Queen's in Londen met de 19-jarige Canadese Victoria Mboko van de Amerikaanse Nicole Melichar-Martinez en Erin Routliffe uit Nieuw-Zeeland: 7-6 (2) 6-2.

Williams speelde op de US Open van 2022 haar laatste officiële tennispartij. Ze had toen 23 grandslamtitels in het enkelspel en veertien titels in het dubbelspel op haar naam staan. In 2023 kreeg ze een tweede dochter.

Williams en Mboko kwamen meteen op een break voorsprong, maar Williams leverde haar tweede opslagbeurt in, waardoor het weer 4-4 werd. In de tiebreak wisten Williams en Mboko alsnog de setwinst te grijpen. In de tweede set won het Amerikaans/Canadese koppel twee keer de opslagbeurt van Melichar-Martinez/Routliffe. Williams serveerde de wedstrijd vervolgens uit.

Plezier

"Het was heel leuk. Ik heb zo veel plezier gehad met Victoria", reageerde Williams na afloop. "Ik had hier ook nog nooit eerder gespeeld. Er was hier altijd alleen een mannentoernooi. Het voelt heel speciaal om op zo'n iconische plek te spelen."

Williams had ook een simpele verklaring waarom ze weer op de baan stond. "Ik had niets beters te doen", reageerde ze. "Ik werd het thuiszitten een beetje beu en mijn kinderen zijn vrij van school voor de zomer, dus waarom niet?"

Tijdens het persmoment van afgelopen zondag had de Amerikaanse al aangegeven dat een reden voor haar rentree was dat haar kinderen haar konden zien spelen. Williams doet na het toernooi van Queen's in ieder geval ook nog mee aan het grastoernooi van Berlijn.


Rabo verwacht geen verdere stijging huizenprijzen meer dit jaar

De prijsstijging van bestaande koopwoningen op de krappe huizenmarkt vlakt in de rest van dit jaar af tot nul, verwachten economen van RaboResearch. Dat komt volgens hen deels doordat de economische omstandigheden zijn verslechterd door de oorlog in het Midden-Oosten vergeleken met de voorspellingen van eerder dit jaar.

De economische groei valt lager uit en de inflatie loopt op. Dat heeft volgens woningmarkteconoom Carola de Groot van RaboResearch gevolgen voor de huizenmarkt. "Door de hogere inflatie en toenemende inflatierisico's stijgen de kapitaalmarktrentes naar verwachting verder. Deze zijn op hun beurt bepalend voor de hypotheekrentes en dat drukt de leenruimte van huishoudens", legt ze uit. De waarschijnlijk sterkere stijging van de lonen dan eerder gedacht is niet genoeg om te compenseren voor het effect van de hogere rentes, voegt ze daaraan toe. Dat drukt de vraag naar koopwoningen.

De economen denken dat de huizenprijzen over heel 2026 met 2,8 procent stijgen en in 2027 met 2 procent. Daarmee koelt de woningmarkt volgens hen duidelijk af vergeleken met de afgelopen jaren.

Opleveringen

Verder verwacht RaboResearch dat het aantal opleveringen van nieuwe huizen dit jaar nog stijgt, maar daarna terugvalt. "Hardnekkige knelpunten, zoals lange doorlooptijden, netcongestie en het stikstofdossier, blijven de sector parten spelen", zegt De Groot. De effecten van de hogere hypotheekrente door de oorlog in het Midden-Oosten komen daar volgens haar bovenop. Ook voorziet ze dat de bouwproductie verder onder druk komt te staan doordat de bouwkosten oplopen door de stijgende inflatie. "Dat kan het lastiger maken om projecten financieel rond te rekenen."

Door het afnemen van de verkoopgolf van voormalige huurwoningen en minder nieuwbouw neemt de krapte op de markt volgend jaar weer wat toe. Wel blijft de prijsstijging volgens De Groot beperkt vanwege de hogere rentes en de aanhoudende economische onzekerheid.


Anthropic stelt krachtigste AI-model beschikbaar met 'vangrails'

SAN FRANCISCO (ANP) - Anthropic zet zijn krachtigste AI-model op de markt, maar wel met veiligheidswaarborgen. Dat moet voorkomen dat het model wordt gebruikt voor geavanceerde cyberaanvallen of de ontwikkeling van biologische wapens, stelt het bedrijf. Eerder ontstond veel commotie om het Mythos-model, omdat het razendsnel zwakke plekken in softwarebeveiliging kon opsporen en zo ook voor cybercriminelen een machtig wapen kon worden.

Nu kondigt Anthropic een aangepaste versie van Mythos aan, Fable 5 genaamd. De veiligheidswaarborgen in dit model bestaan eruit dat het bij verzoeken die te maken hebben met cyberveiligheid, biologie of scheikunde terugvalt op antwoorden van zijn op een na geavanceerdste AI-model. Hetzelfde geldt voor vragen van gebruikers die te maken hebben met het kopiëren van het AI-model.

Anthropic zegt dat Fable 5 alle andere algemeen beschikbare modellen van het bedrijf overtreft. Zo zou het beter presteren bij softwareontwikkeling, wetenschappelijk onderzoek en visuele taken.

Toegang

Het AI-bedrijf kondigde ook aan dat een kleine groep cyberbeveiligers en belangrijke organisaties toegang krijgt tot Mythos 5, zonder veiligheidswaarborgen. Het gaat om dezelfde groep die ook al mocht werken met de testversie van Mythos. Anthropic stelde dit AI-model maar beperkt beschikbaar uit angst dat kwaadwillenden er aanvallen mee kunnen uitvoeren op belangrijke systemen van bijvoorbeeld banken of stroomnetten.

Volgens Anthropic hebben uitvoerige tests geen lekken aangetoond die het mogelijk maken om de veiligheidswaarborgen van Fable 5 volledig ongedaan te maken. Toch is het niet uit te sluiten dat die mogelijkheid toch bestaat. Maar zo'n kraak moet volgens Anthropic zoveel moeite en geld gaan kosten dat die niet ongezien op grote schaal kan worden toegepast.


The Register

Biting the hand that feeds IT — Enterprise Technology News and Analysis

Anthropic spins a Fable of a tamer, safer Mythos

It's here. Anthropic's Mythos model, supposedly too dangerous for public release in April, is now available to wreak havoc or tackle other tasks for a hefty price and with some new guardrails in place. Just make sure you don't mind having Anthropic keep some of your data for a while. The AI biz on Tuesday announced public availability of Claude Fable 5, a Mythos-class model, and private availability of Claude Mythos 5 for Glasswing partners. Both are distinct from Mythos Preview, the model family's elder sibling. Mythos-class models are said to be a tier above Claude Opus in terms of benchmark performance. "Fable 5’s capabilities exceed those of any model we’ve ever made generally available," the company said. "It is state-of-the-art on nearly all tested benchmarks of AI capability, showing exceptional performance in software engineering, knowledge work, vision, scientific research, and many other areas." As if to suggest that the current technocracy still has room for humanities scholars, Anthropic notes that the name Fable comes from the Latin fabula, "that which is told," similar to the Greek mythos. "The safeguards are what distinguish the two models (Fable and Mythos) and are why we’ve given them different names," the company said. Anthropic considers Fable capable of causing serious damage without safeguards. So part of its protocol is to failover to Opus 4.8 for certain types of queries – prompts related to cybersecurity, biology and chemistry, or distillation. Fable 5 ships with a new set of classifiers, which are separate AI models that look for misuse. The AI biz is also instituting a new data retention policy – it's retaining log data to have a record in the event of misuse. This applies specifically to organizations with zero data retention policies – which now technically are not zero data retention. "Prompts submitted to, and outputs generated by, Mythos-class models are retained for 30 days for trust and safety purposes, on every platform where these models are offered," the company explains on its updated support page. Consumer plans (Claude Free, Pro, and Max) are unaffected – because Anthropic already has a data retention policy in place for those tiers. "This change only applies to organizations that have set up workspaces with zero data retention (ZDR) in Claude Console, use Claude Code with ZDR in Claude Enterprise, or access Claude through AWS Bedrock, Google Cloud Agent Platform, or Microsoft Foundry with ZDR," Anthropic's documentation explains. Temporarily retaining prompts and outputs is necessary to prevent misuse, Anthropic insists, adding that it won't use this data for training new models. In terms of benchmarks, the two models significantly outperform Anthropic's own Opus 4.8, Anthropic's Codex 5.5, and Google's Gemini 3.1 Pro on the chosen test suite. Not listed is Google's more recent Gemini 3.5 Flash [PDF]. Fable 5 is said to excel at software engineering. Anthropic claims that Stripe used the model to migrate its 50-million line Ruby codebase in just one day. That project, Anthropic claims, would have taken a Stripe team two months without AI help. Fable 5 is also supposedly more token efficient than than its predecessors, which might somewhat mitigate the higher token cost. Fable 5 and Mythos 5 both charge $10 per million input tokens and $50 per million output tokens, which is less than half the price of Claude Mythos Preview ($25/m input, $125/m output). Mythos 5 delivers the strongest results yet for resisting prompt injection attacks, which saw a success rate of 4.8 percent over 100 attempts, per the model safety card [PDF]. That's comparable to Claude Opus 4.8. As of today, until June 22, Fable 5 is available through Pro, Max, Team, and seat-based Enterprise plans at no extra cost. After that, Fable 5 will no longer be available through those plans and will require usage credits. At some point thereafter, "if capacity allows," Anthropic intends to restore Fable 5 access in subscription plans. ®

kottke.org

Jason Kottke's weblog, home of fine hypertext products

On the Difference Between Rest and Idleness . “The...

On the Difference Between Rest and Idleness. “The wellness industry loves rest [because] rest can be sold, because rest promises a return.” But: “[Idleness] does not promise to make you better at anything. It offers no return on investment.”

GSTV StamCafé: Vragen over EU-Migratiepact, Jan Paternotte geeft Wilders de schuld van alle oorlogen

Social

De Man van Staal was weer voor u in Den Haag. In de wondere wereld van HET KAN WÉL kan van alles maar gebeurt tot nu toe nog betrekkelijk weinig. Want terwijl de betrokken organisaties met de handen in het haar zitten, de gemeenten elkaar boos aankijken en het volk de wanhoop nabij is: wat wordt er nu eigenlijk aan de instroom van asielzoekers GEDAAN? Deze week gaat het Europese Migratiepact in, waar kabinet-Jetten (nadat o.a.. de Eerste Kamer-fractie van de grootste regeringspartij de nieuwe migratiewetten onthoofdde) alle hoop op lijkt te hebben gevestigd. Die hoop is dan weer een stuk minder aanwezig bij IND-baas Rhodia Maas, en tja dat is ook niet echt een onbelangrijk figuur als het om de asielketen gaat. Dus wat gaan we nou echt merken? Tom vroeg rond in Den Haag, maar D66-fractievoorzitter Jan Paternotte wilde het liever hebben over de échte oorzaken van alle ellende. WILDERS. Weten veel mensen niet, maar Israël, Iran, Amerika, Rusland, Sudan etc waren al lang gekapt met knokken als Wilders daartoe had opgeroepen. Juist.


VK: Voorpagina

Volkskrant.nl biedt het laatste nieuws, opinie en achtergronden

ASML, kijk nou uit voor je met Musk in zee gaat

Sargasso

Hopeloos Genuanceerd

Closing Time | R.I.P. Anthony Head

Er gaan opeens wel erg veel hele grote, de afgelopen weken. Gister was er hier terecht aandacht voor de dichter Lieke Marsman. Op 1 juni jongstleden verwisselde de illustrator/kunstenaar John Blanche het tijdelijke voor het eeuwige – hij had met zijn werk een ongelooflijke impact op de manier waarop fantasy en science fiction verbeeld worden, tot op de dag van vandaag. De beste man verdient eigenlijk een eigen KoZ, maar aangezien ik vermoed dat er allemaal copyright zit op zijn bekendste werken zou ik zeggen klik vooral hier.

En op 1 juni overleed ook Anthony Head – acteur, vooral bekend van zijn rol in de Buffy the Vampire Slayer serie. Maar wij was ook niet onverdienstelijk als zanger, wat hij bewees in de musical-aflevering in seizoen 6 van Buffy, Once More With Feeling.